-PHP 应用文件管理模块包含上传遍历写入删除下载安全
架构:
1
、上传至服务器本身的存储磁盘
(
源码在一起
)
2
、云产品
OSS
存储对象去存储文件
(
泄漏安全
)(即使上传后门也无法解析)
3
、把文件上传到其他域名
,
如:
www.xiaodi8.com->upload.xiaodi8.com
#
文件包含:
include()
在错误发生后脚本继续执行
require()
在错误发生后脚本停止执行
include_once()
如果已经包含,则不再执行
require_once()
如果已经包含,则不再执行
